N.094

طرح پونزی مدوف: چرا ناظران و سرمایه‌گذاران تقلب را نمی‌دیدند

هشدارها وجود داشت. یک نفر حتی چند بار آن‌ها را مکتوب به نهاد ناظر داد. مشکل کمبود اطلاعات نبود؛ مشکل این بود که اعتماد جای تأیید نشسته بود.

طرح پونزی مدوف سال‌ها قبل از افشا، مکتوب هشدار داده شده بود. سال ۲۰۰۵، یک تحلیلگر مالی به نام هری مارکوپولوس یادداشتی برای نهاد ناظر بازار سرمایه‌ی آمریکا (SEC) فرستاد با عنوانی که امروز عجیب به نظر می‌رسد: بزرگ‌ترین صندوق سرمایه‌گذاری جهان یک تقلب است. او این هشدار را از حدود سال ۲۰۰۰ به شکل‌های مختلف داده بود.

سه سال بعد، در دسامبر ۲۰۰۸، برنی مدوف خودش اعتراف کرد که کل کارش یک طرح پونزی بوده. حکمش ۱۵۰ سال زندان بود.

مستند نتفلیکس Madoff: The Monster of Wall Street (۲۰۲۳) این ماجرا را با جزئیات روایت می‌کند. ولی سؤال این مقاله فیلم نیست: چرا هشدار مکتوب سال‌ها شنیده نشد؟ و چرا همین الگو، در مقیاس کوچک‌تر، در سازمان تو هم ممکن است اتفاق بیفتد؟

طرح پونزی مدوف چطور کار می‌کرد

طرح پونزی ساده است: به سرمایه‌گذاران بازده می‌دهی، ولی نه از سود واقعی؛ از پول سرمایه‌گذاران جدید. تا وقتی ورودی پول بیشتر از درخواست‌های برداشت باشد، همه‌چیز دیده می‌شود که کار می‌کند. وقتی برداشت‌ها بیشتر شود (که در بحران مالی ۲۰۰۸ شد)، طرح فرو می‌ریزد.

مدوف دهه‌ها این کار را ادامه داد. صورت‌حساب‌هایش حدود ۶۵ میلیارد دلار موجودی نشان می‌داد که بخش بزرگی‌اش وجود خارجی نداشت. مدوف آدم ناشناسی هم نبود: سابقه‌ی ریاست بورس نزدک را داشت و در جامعه‌ی مالی نیویورک مشهور و محترم بود. این اعتبار، نه فقط یک ویژگی، بلکه ابزار اصلی طرح بود.

هفت نشانه‌ی هشدار که دیده می‌شد

مارکوپولوس و دیگران چند نشانه‌ی مشخص را مکتوب کرده بودند. هیچ‌کدام نیاز به دسترسی پنهان نداشت:

| نشانه | چرا هشدار بود |
|---|---|
| بازده خیلی هموار | بازده سالانه‌ی حدود ده درصد، با نوسان بسیار کم، حتی در سال‌های بد بازار؛ چیزی که در واقعیت تقریباً دیده نمی‌شود |
| استراتژی مبهم | روش اعلام‌شده (معاملات اختیار) به‌حدی بود که کسی نمی‌توانست با داده‌ی بازار بازتولیدش کند |
| حسابرس کوچک | شرکتی با چند نفر کارمند، مسئول تأیید صورت‌های مالی چند ده میلیارد دلار |
| نبود نگهداری مستقل | مدوف هم مشاور بود، هم کارگزار، هم نگهدارنده‌ی دارایی؛ هیچ‌کس مستقل موجودی را تأیید نمی‌کرد |
| محرمانگی و انحصار | «عضویت» با معرفی؛ سؤال زیاد پرسیدن، به معنای بی‌اعتمادی دیده می‌شد |
| وابستگی به واسطه‌ها | صندوق‌های واسطه که از مدوف کارمزد می‌گرفتند و انگیزه‌ی بررسی نداشتند |
| یک شخص در مرکز | همه‌چیز به یک فرد معتبر وابسته بود و کسی او را کنترل نمی‌کرد |

چرا هشدار شنیده نشد

چند سازوکار روان‌شناختی و ساختاری با هم عمل کردند:

سوگیری اعتبار. وقتی کسی سابقه و جایگاه دارد، ما ناخودآگاه احتیاط کمتری می‌کنیم. جایگاه، جایگزین مدرک می‌شود. این همان سازوکاری است که در چرا با اطلاعات درست هم تصمیم‌های اشتباه می‌گیریم از زاویه‌ی تصمیم‌گیری باز کردم: ذهن راه‌های میان‌بر دارد، و «این آدم معتبر است» یکی از قوی‌ترین‌هاست.

اعتماد درون شبکه. بسیاری از قربانیان از طریق دوستان، همکاران و جامعه‌ی خودشان وارد شدند. اعتماد به یک نفر در شبکه، به بقیه‌ی شبکه هم منتقل می‌شود. این الگو را «تقلب مبتنی بر وابستگی گروهی» می‌نامند: کلاهبردار از اعتماد موجود بین آدم‌ها سوءاستفاده می‌کند، نه از ناآگاهی.

انگیزه‌ی عدم‌دیدن. واسطه‌هایی که کارمزد می‌گرفتند، حسابرسی که مشتری بزرگ داشت، و حتی کسانی که از بازده بالا راضی بودند، همگی دلیل داشتند پرسش‌های ناخوشایند نپرسند.

نهاد ناظری که بازرسی کرد ولی نتیجه نگرفت. گزارش‌های رسمی بعدی نشان داد نهاد ناظر چند بار بررسی‌هایی انجام داده بود، ولی بررسی‌ها به این پرسش ساده نرسیدند: «موجودی را از یک منبع مستقل تأیید کن.»

اعتماد تأیید نیست

درس مدیریتی اصلی یک جمله است:

> اعتماد برای رابطه خوب است. برای کنترل خوب نیست.

تفاوت این دو را باید در ساختار گذاشت، نه در حسن‌نیت. سه قاعده‌ی عملی:

۱. جدایی نقش‌ها. کسی که پول را نگه می‌دارد، نباید همان کسی باشد که گزارش آن را می‌دهد و نباید همان باشد که بازده‌اش را تأیید می‌کند. در شرکت تو: خریدار و تأییدکننده‌ی فاکتور، یک نفر است؟ انبار و حسابداری انبار؟

۲. تأیید از منبع مستقل. گزارش هر چقدر هم معتبر باشد، موجودی یا عدد کلیدی را از یک منبع غیروابسته (بانک، مشتری، شمارش فیزیکی) بازتأیید کن. سالی یک بار هم کافی است، به شرط این‌که واقعاً مستقل باشد.

۳. نشانه‌ی «خیلی خوب» یک سؤال است. وقتی عددی یا خروجی تیمی همیشه سبز است، به‌جای تشویق بپرس: «این سبز با چه چیزی تأیید شده؟» در مدیریت پروژه به این الگو «گزارش هندوانه‌ای» می‌گویند: بیرون سبز، داخل قرمز.

مورد دوم: The China Hustle

مستند The China Hustle (۲۰۱۷) به روایت خودش مسیر دیگری را از همان مشکل نشان می‌دهد: شرکت‌های چینی که از طریق ادغام با شرکت‌های پوسته‌ی آمریکایی در بورس آمریکا لیست شدند و بعضی‌شان، بنا بر ادعای مستند و سرمایه‌گذاران فروشنده‌ی استقراضی (short seller)، صورت‌های مالی جعلی داشتند. نقش «دروازه‌بان‌ها» (حسابرسان، بانک‌ها، بنگاه‌های مشاوره) در این روایت پررنگ است: هرکدام فرض کرده بودند دیگری کار تأیید را انجام داده.

این همان الگوی مدوف است در مقیاسی متفاوت: وقتی هر لایه‌ی کنترل به لایه‌ی قبلی اعتماد می‌کند، در نهایت هیچ لایه‌ای واقعاً کنترل نکرده. توجه کن که این بخش بر پایه‌ی روایت مستند و ادعاهای افراد درگیر است؛ هر پرونده‌ی مشخصی جزئیات حقوقی خودش را دارد و نباید یک‌به‌یک تعمیم داده شود.

چک‌لیست تأیید مستقل برای سازمان خودت

اصل «اعتماد تأیید نیست» را می‌شود در یک جدول ساده اجرا کرد. برای هر عدد کلیدی، سه ستون بنویس:

| عدد کلیدی | معمولاً چه کسی تولیدش می‌کند | تأییدکننده‌ی مستقل |
|---|---|---|
| موجودی انبار | انباردار یا حسابداری انبار | شمارش فیزیکی نمونه‌ای و سرزده توسط فردی بیرون از انبار |
| مطالبات | واحد فروش یا مالی | تأییدیه‌ی مستقیم از مشتری (نامه‌ی تطبیق حساب) |
| موجودی بانکی | حسابداری | صورت‌حساب مستقیم بانک، نه رونوشت داخلی |
| فهرست تأمین‌کنندگان فعال | واحد خرید | بررسی تصادفی ثبت شرکت یا تماس مستقیم، برای شناسایی تأمین‌کننده‌ی صوری |
| نتایج آزمون کیفیت | آزمایشگاه یا کنترل کیفیت | ارسال چند نمونه به آزمایشگاه بیرونی |

قاعده‌ی انتخاب: از ریسک‌ترین و پرحجم‌ترین عدد شروع کن، سالی یک بار، با نمونه‌ی تصادفی. نتیجه را به کسی گزارش بده که مستقل از تولیدکننده‌ی عدد است. اگر همه‌چیز می‌خواند، هزینه‌ات یک روز کار بوده؛ اگر نخواند، ارزان‌ترین جایی است که می‌توانستی بفهمی.

وقتی هشدار می‌رسد: چطور بشنویم

هری مارکوپولوس نه مقام رسمی بود و نه صاحب اعتبار نهادی؛ هشدارش از جایگاهی ضعیف‌تر از مدوف آمد. این یک درس عملی دارد: سازمان‌ها هشدار را معمولاً با اعتبار گوینده می‌سنجند، نه با کیفیت مدرک. یک پروتکل ساده برای رسیدگی به هشدار:

  1. ادعا را بنویس. هشدار دقیقاً چه چیزی را می‌گوید؟ یک جمله.
  2. مدرک را جدا کن. کدام بخش داده است و کدام برداشت؟
  3. ارزان‌ترین آزمون را پیدا کن. مثلاً تأیید موجودی از منبع مستقل، که یک روز کار است.
  4. پاسخ بده. به هشداردهنده بگو چه بررسی شد و چه نتیجه‌ای داشت، حتی اگر نتیجه «هشدار بی‌پایه بود» باشد.

وقتی بررسی ارزان است ولی انجام نمی‌شود، معمولاً دلیلش ناخوشایندبودن جوابی است که ممکن است بیاید.

نقطه‌ی کوری که باید صادقانه بگویم

۱. بیشتر صندوق‌های با بازده هموار تقلب نیستند. نشانه‌های بالا شرط لازم‌اند، نه کافی. هر بازده خوبی را تقلب فرض کردن، تو را فلج می‌کند.

۲. تأیید مستقل هزینه دارد. اگر برای هر عدد منبع مستقل بخواهی، سازمان از کار می‌افتد. قاعده‌ی من: هرچه ریسک و حجم پول بیشتر باشد، سطح تأیید مستقل هم بالاتر برود. برای هزینه‌ی ۵ میلیون تومانی، لازم نیست؛ برای ۵ میلیارد، لازم است.

۳. قربانی را سرزنش نکن. بسیاری از قربانیان آدم‌های ناآگاه نبودند، و حتی نهادهای حرفه‌ای هم فریب خوردند. درس این پرونده «چطور احمق نباشیم» نیست؛ «چطور ساختاری بسازیم که حتی با آدم‌های معتبر هم تأیید مستقل لازم داشته باشد» است.

چند سؤال پرتکرار

۱. طرح پونزی با هرم و کلاهبرداری معمولی چه فرقی دارد؟
در طرح پونزی، بازده سرمایه‌گذاران قدیمی از پول سرمایه‌گذاران جدید پرداخت می‌شود، نه از فعالیت واقعی. هرم معمولاً نیاز دارد هر عضو، عضو جدید جذب کند؛ در پونزی، یک نفر (یا یک نهاد مرکزی) واسطه است و بقیه فقط سرمایه‌گذارند.

۲. چطور بفهمم یک سرمایه‌گذاری ممکن است پونزی باشد؟
سه سؤال: بازده با ریسک اعلام‌شده تناسب دارد؟ استراتژی را می‌توان مستقل بررسی کرد؟ پول را کسی غیر از خود مدیر صندوق نگه می‌دارد؟ اگر جواب هر سه «نه» باشد، احتیاط جدی لازم است.

۳. این درس‌ها برای مدیری که سرمایه‌گذاری نمی‌کند چه کاربردی دارد؟
همان سازوکار در هر سازمان وجود دارد: هر جا یک نفر هم اجراکننده است هم گزارش‌دهنده و هم تأییدکننده، و عددهایش همیشه خوب است، شرایط یک مدوف کوچک فراهم است.

۴. اولین قدم عملی چیست؟
یک عدد کلیدی سازمانت را انتخاب کن (موجودی انبار، مطالبات، یا هر چیزی که پول زیادی پشتش است) و بپرس: «چه کسی غیر از تولیدکننده‌ی این عدد، آن را تأیید کرده؟»

ادامه‌ی مجموعه

در آخر

مدوف اعتماد را ساخت، و بعد از آن اعتماد را فروخت. هرچه اعتبار یک نفر یا یک گزارش بیشتر باشد، پرسش از آن سخت‌تر می‌شود، و دقیقاً همان‌جا باید پرسید.

برای این هفته یک کار بکن: یکی از «سبزترین» عددهای سازمانت را پیدا کن و بنویس چه کسی، با چه روشی، غیر از تولیدکننده‌ی عدد، آن را تأیید کرده است. اگر جوابی نداشتی، همین‌جا شروع کن.

یادداشت‌های تازه رو مستقیم بگیر

هر یادداشت جدید، مستقیم توی ایمیلت. بدون اسپم، هر وقت خواستی لغو کن.

?>